攻撃者が表計算ソフトのセルに目立たない形で隠した指示や偽データ(色を背景に合わせた文字や偽の為替レートなど)を仕込み、Claude for ExcelなどのAI Officeエージェントがそれを信頼できる内容として読み取ってしまうことで、機密データの外部送信や本来より不利な選択を引き起こす攻撃パターン。
主要な失敗モード
間接プロンプトインジェクション
主要な根本原因
信頼できないコンテンツの未隔離
パターン詳細
攻撃者が表計算ソフトのセルに目立たない形で隠した指示や偽データ(色を背景に合わせた文字や偽の為替レートなど)を仕込み、Claude for ExcelなどのAI Officeエージェントがそれを信頼できる内容として読み取ってしまうことで、機密データの外部送信や本来より不利な選択を引き起こす攻撃パターン。
主要な失敗モード
間接プロンプトインジェクション
主要な根本原因
信頼できないコンテンツの未隔離